Интернет-магазин MagazinWeb

Преемник или двойник Monti Ransomware Conti? Оставить комментарий

Вопросов о программе-вымогателе Monti много.

Является ли программа-вымогатель Monti преемником или двойником Конти?

Пресловутая банда вымогателей Conti ведет себя довольно тихо с момента утечки исходного кода, внутренних чатов и другой конфиденциальной информации в феврале. Теперь фирмы, занимающиеся безопасностью, задаются вопросом, является ли новая программа-вымогатель Monti преемником Conti или она просто копирует стратегию группы.

Intel471(открывается в новом окне) и BlackBerry(открывается в новом окне) отдельно опубликовали свои исследование Monti 7 сентября, но программа-вымогатель была обнаружена и раскрыта MalwareHunterTeam в Твиттере 30 июня:

Intel471 говорит, что Monti «может быть ребрендингом Conti или просто новым вариантом программы-вымогателя, который был разработан с использованием просочившегося исходного кода», опубликованного в феврале. Не похоже, чтобы Monti был достаточно активен для того, чтобы охранная фирма определила его отношения с Conti.

BlackBerry кажется более уверенной в своей оценке, поскольку февральские утечки Conti «фактически дали злоумышленникам Monti пошаговое руководство по подражанию общеизвестно успешной деятельности Conti”, Monti является подражателем, а не добросовестным преемником своего тезки.

«Хотя деятельность самой группы Monti кажется недолговечной, мы можем многому научиться из ее методов подражания», — говорит BlackBerry. «Поскольку дополнительные разработчики решений Ransomware-as-a-Service (RaaS) и исходный код становятся общедоступными или частными, мы можем продолжать наблюдать распространение этих групп программ-вымогателей, подобных двойникам».

Федералы заплатят вам 10 долларов. M to Snitch on Conti Члены банды вымогателей Программа-вымогатель поразила второй по величине школьный округ США Французская больница перенаправляет пациентов из-за программы-вымогателя. банда. Большинство людей не просят показать генеалогическое древо, когда их бьют по лицу; такие вопросы обычно задают, когда атака закончилась.

Неясно, закончил ли Монти наносить удары. «Будь то Conti переименовывается в Monti, чтобы высмеять прежний штамм, или это просто еще один новый вариант программы-вымогателя в блоке, — говорит Intel471, — скорее всего, мы продолжим видеть, как этот новый вариант влияет на бизнес во всем мире. .”

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *